URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 64797
[ Назад ]

Исходное сообщение
"Плз, хелп! Подскажите, как обработать статистику NetFlow,уже в ASCII"

Отправлено Azamy , 14-Мрт-06 21:11 
Плз, хелп!
Подскажите, как обработать файл, полученный от вышестоящего провайдера в формате ASCII (из NetFlow)
В файле масса подобных кортежей:

FLOW
  index:          0xc7ffff
  router:         192....
  src IP:         192....
  dst IP:         192 ...
  input ifIndex:  18
  output ifIndex: 11
  src port:       48558
  dst port:       53
  pkts:           1
  bytes:          61
  IP nexthop:     192 ...
  start time:     Thu Dec  1 22:09:45 2005
  end time:       Thu Dec  1 22:09:45 2005
  protocol:       17
  tos:            0
  src AS:         12997
  dst AS:         12997
  src masklen:    29
  dst masklen:    28
  TCP flags:      0x10
  engine type:    0
  engine id:      0

Хорошо бы получить какой нибудь отчет в приемлемой форме. Есть ли какой нибудь инструмент?
Заранее спасибо.


Содержание

Сообщения в этом обсуждении
"Плз, хелп! Подскажите, как обработать статистику NetFlow,уже..."
Отправлено Asg , 15-Мрт-06 08:40 
netflow-tools
Netflow Analyzer

"Плз, хелп! Подскажите, как обработать статистику NetFlow,уже..."
Отправлено Azamy , 15-Мрт-06 11:07 
Почему то к этому формату данных не применяются инструменты из flow-tools :(

пишет что invalid magic number  и всякие другие ошибки.

может я сам что то не верно делаю, но курево мануалов не натолкнуло на здравые мысли. Подскажите выход, если знаете, как именно применить что нибудь из флоу-тулз именно к такому формату статистики.


"Плз, хелп! Подскажите, как обработать статистику NetFlow,уже..."
Отправлено idle , 15-Мрт-06 11:22 
>Почему то к этому формату данных не применяются инструменты из flow-tools :(
>
>
>пишет что invalid magic number  и всякие другие ошибки.
>
>может я сам что то не верно делаю, но курево мануалов не
>натолкнуло на здравые мысли. Подскажите выход, если знаете, как именно применить
>что нибудь из флоу-тулз именно к такому формату статистики.
flow-tools не для ASCII формата, а для родного netflow.
Текстовые файлы проще всего обрабатывать с помощью perl.